漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
XXE Denial of Service via RadLayoutBuilder Client State in Telerik UI for ASP.NET AJAX
Vulnerability Description
In Progress® Telerik® UI for AJAX prior to v2026.2.708, the internal LayoutBuilder control processes client-state XML without disabling DTD processing, allowing unauthenticated denial of service via recursive XML entity expansion.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Vulnerability Type
DTD中递归实体索引的不恰当限制(XML实体扩展)
Vulnerability Title
Progress Software Progress Telerik UI for AJAX 资源管理错误漏洞
Vulnerability Description
Progress Telerik UI for AJAX是Progress Software公司的一套Web界面组件库。 Progress Software Progress Telerik UI for AJAX 2026.2.708之前版本存在资源管理错误漏洞,该漏洞源于内部LayoutBuilder控件处理客户端状态XML时未禁用DTD处理,允许未经身份验证的攻击者通过递归XML实体扩展导致拒绝服务。
CVSS Information
N/A
Vulnerability Type
N/A